Главные новости Санкт-Петербурга
Санкт-Петербург
Ноябрь
2021

Юрий Жданов рассказал о новых приемах киберпреступников и методах борьбы с ними

Юрий Николаевич, как выглядит портрет современного киберпреступника?

Юрий Жданов: Любопытное исследование провело американское министерство юстиции. Была сделана выборка 225 киберпреступников из разных стран по 123 делам, связанным с 414 киберпреступлениями. Средний возраст преступников составил 35 лет. Мужчины составляли 94 процентов преступников - 212 из 225. Более 68 процентов работают в группах, а не самостоятельно.

Это важный результат, так как многие воспринимают киберпреступников как "волков-одиночек", занимающихся хакерской деятельностью. На самом деле киберпреступники с легкостью присоединяются к международным организованным преступным сетям на обширном пространстве кибермира.

Как распределяются обязанности в таких группах?

Юрий Жданов: Все группы отличаются иерархической структурой с четким распределением обязанностей. Основные члены команды отвечают за планирование кибератаки, другие, которые обладают определенными знаниями или навыками, используются для проведения атак. Остальные - для покупки вредоносных программ или похищенных кредитных карт. Есть и менее значащий обслуживающий персонал.

Российская кибермафия выглядит так же?

Юрий Жданов: Похоже. Однако сразу замечу, что современная киберпреступность - это не привычная мафия, а нетрадиционная организованная преступность. И инструменты борьбы с ней - правовые и организационные - должны также быть адекватны новому явлению. Разработкой таких инструментов сейчас и занимается МВД России.

Что касается российской киберпреступности, то вначале ей не уделялось особого внимания. Ее замечали лишь в связи с незаконной деятельностью в сфере программного обеспечения. Но в 1994 году Владимир Левин вместе с группой хакеров получил доступ к 10 с лишним миллионам долларов, проникнув за несколько недель в компьютерные системы Citibank. Левин и его коллеги использовали украденные коды, идентификаторы пользователей и пароли, чтобы переводить из банка суммы от нескольких тысяч до нескольких десятков тысяч долларов на счета, принадлежавшие его группировке в США, Финляндии, Голландии, Германии, Израиле, Аргентине и Индонезии.

Лишь в июле 1994 года клиенты Citibank начали сообщать о краже денег с двух счетов, сумма которых составила 400 тысяч долларов. Системе безопасности Citibank удалось выследить в августе 1994 года два перевода. Один был на 26 800 долларов, а второй - на 304 тысячи долларов. Сотрудники банка немедленно связались с ФБР, которое начало следить за Левиным, пока он продолжал заходить на банковские счета и снимать все новые суммы. За несколько недель с июня по октябрь 1994 года они отследили в целом 18 входов в систему. Благодаря действиям ФБР, сотрудников Citibank и российских телефонных служб удалось вычислить, откуда Левин осуществлял свои операции. Это было его рабочее место в Санкт-Петербурге. В марте 1995 года Левина задержали в лондонском аэропорту Хитроу.

С тех пор прошло более четверти века. Что изменилось в действиях наших киберпреступников?

Юрий Жданов: Да почти все. Специалисты отмечают значительный спад числа атак на пользовательское программное обеспечение, в частности - браузеры и офисных клиентов. Раньше хакеры активно проводили подобные атаки, поскольку в таких программах содержалось большое количество уязвимостей, а многие пользователи не обновляли их своевременно. Через эти бреши происходили массовые заражения вредоносным ПО, крадущим деньги. Жертвами чаще всего становились сотрудники коммерческих и финансовых организаций. Обычно бухгалтеры.

Но теперь пользовательское ПО значительно усовершенствовано, в него внедрены процессы автоматических обновлений, и киберпреступники переключились на массовые рассылки, в том числе с вредоносными вложениями.

Другое важное изменение заключается в том, что хакеры больше не стремятся разрабатывать собственное вредоносное ПО, а используют вместо этого публично доступные программы для тестирования на проникновение и удаленного доступа. Организации могут применять такие инструменты для легитимных целей, поэтому защитное ПО автоматически не определяет их как вредоносные. На это они и рассчитывают. Использование инструментов для тестирования на проникновение также позволяет им экономить значительное количество ресурсов на разработку.

Кроме того, они активно используют облачную инфраструктуру вместо того, чтобы создавать и поддерживать свою собственную. И поэтому они, что важно, больше не объединяются в излишне крупные группы.

Но вы же только что говорили, что они в большинстве своем уже не работают в одиночку...

Юрий Жданов: Они и не работают. Но отсутствие необходимости создавать собственные вредоносные инструменты наряду с активным использованием облачной инфраструктуры позволяет им вести вредоносную активность группами меньшего размера, чем раньше.

Кто чаще всего становится жертвами русскоязычных киберпреступников?

Юрий Жданов: Они перешли от атак на финансовые системы и учреждения к атакам программ-вымогателей и атакам, нацеленным на кражу данных. Эксперты утверждают, что в прошлом году впервые с 2017 года был зафиксирован рост кибератак, направленных на получение контроля над инфраструктурой. Фиксируется рост числа атак с использованием вредоносного ПО, а самым популярным способом его доставки по-прежнему является фишинг. Среди относительно новых трендов - атаки через менее защищенного подрядчика. Число таких атак в 2020 году возросло в два раза.

Киберпреступники с легкостью присоединяются к международным организованным преступным сетям на обширном пространстве кибермира

Эксперты также отметили, что выросла квалификация злоумышленников, усложнился инструментарий, повысился темп использования новых уязвимостей, увеличилось время присутствия киберпреступников в инфраструктуре. Удаленная работа по-прежнему остается одним из ключевых факторов уязвимости инфраструктуры организаций.

Каковы особенности русскоязычной киберпреступности, так сказать, ее фирменный почерк?

Юрий Жданов: Примерно в 85 процентах кибератак активно используются доступные уязвимости, вредоносное ПО и социальный инжиниринг, 45 процентов атак профессиональных группировок реализуется через взлом корпоративных веб-приложений.

И "вишенка на торте" - 15 процентов представляют собой сложные целевые атаки, совершаемые кибернаемниками и кибергруппировками, преследующими интересы иностранных государств. Такие атаки требуют более высокого уровня подготовки и квалификации. Бюджет одной целевой атаки может составлять более 1,5 миллиона долларов в год.

То есть российские компании постоянно находятся под ударом?

Юрий Жданов: Да. По оценкам экспертов, количество DDoS-атак на российские компании продолжает расти - за первые три квартала 2021 года этот показатель увеличился в 2,5 раза.

Наибольший рост инцидентов заметен в трех отраслях - финансовый и госсектор, а также онлайн-торговля. В то же время сокращается количество атак на дата-центры и игровые ресурсы, которые еще год назад были в фокусе внимания.

Растет мощность и продолжительность атак. Самая мощная была зафиксирована в мае, ее мощность составила 462 Гбит/с, что на треть превышает пиковое значение, зафиксированное в первых трех кварталах 2020 года. А самая долгая в отчетный период атака длилась почти 4,5 дня. Годом ранее этот показатель за первые три квартала составил в среднем 3 дня.

Хакеры продолжают использовать масштабные ботнеты для увеличения мощности атак. Атаки фрагментированными пакетами стали в два раза чаще использоваться злоумышленниками, чем в прошлом году.

15 процентов всех сложных кибернападений в России - целевые атаки кибернаемников в интересах иностранных государств

Что полиция может противопоставить этому кибермонстру?

Юрий Жданов: Не менее изощренное технологическое противодействие с привлечением лучших специалистов и новейших технологий. И, конечно же, гибкие тактику и стратегию борьбы.

У МВД есть такие возможности?

Юрий Жданов: Конечно, есть, постоянно совершенствуется техническая оснащенность подразделений МВД, улучшается система подготовки кадров. В частности, в Московском университете МВД России для чтения лекций по противодействию киберугрозам привлекаются ведущие сотрудники центра кибербезопасности Сбера, которые в ежедневном режиме противостоят кибератакам наших и зарубежных кибермошенников.

Ключевой вопрос

Вы говорили о кибернаемниках, работающих против наших структур. В то же время и американцы постоянно обвиняют во всевозможных грехах "русских хакеров". Так кто же кого атакует?

Юрий Жданов: Все хороши. Но чтобы справиться с киберпреступностью, надо от взаимных обвинений переходить к взаимным усилиям. Боюсь сглазить, такой переход уже наметился. Напомню, в июне были достигнуты договоренности между президентами России и США Владимира Путина и Джо Байдена о возобновлении взаимодействия в сфере кибербезопасности. Буквально на днях в Москву прилетал директор ЦРУ Уильям Бернс, который на переговорах с Николаем Патрушевым и Сергеем Нарышкиным тоже затронул эту тему. Кстати, накануне полиция в Санкт-Петербурге задержала одного из известнейших хакеров - Сергея Павловича. Он объявлен в розыск в США за крупнейшее хищение персональных данных, ему грозит пожизненное заключение.

Любопытно, что Павлович - белорусский гражданин. В Минске он был приговорен к 10 годам заключения за киберпреступления, воровство банковских карт и распространение порнографии. Отсидел, вышел на свободу в 2015 году и даже написал книгу "Как я украл миллион". Приехал в Россию и взялся за старое - американцы считают его причастным к краже данных 170 миллионов банковских карт. Однако вопрос о выдаче будет решаться только после проведения предэкстрадиционной проверки. Выдача осложняется также и тем, что у нас нет соответствующего двустороннего договора с США о выдаче преступников.

США тоже передали российской стороне имена нескольких хакеров, которые, по данным американского разведсообщества, причастны к недавним кибератакам на объекты в Америке.

Хочется верить, что будет выработана общая внятная политика противодействия преступности в Сети. А в дальнейшем появятся и разработки совместных операций.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»

Весь мир чипировали умом Ленина?! Раскрыта загадка Мавзолея В.И. Ленина. Проект "Святой Ленин".

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе


В Москве в ТРЦ Columbus открылся магазин O`Stin в формате 4.0

Конференция «Общество и психическое здоровье» прошла в Ставрополе

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе

Праздник в детском отделении от Клуба пациентов


England vs Bosnia & Herzegovina: Three Lions face Dzeko and Co in Euro 2024 warm-up match – stream FREE, TV, team news

Where to find Real Madrid vs Dortmund on US TV: June 1, 2024

When Narine asked Gambhir 'can I bring my girlfriend to IPL?'

Brentford B and Tiverton Town Friendlies Announced


Распределяй и управляй: водители «Грузовичкоф Бизнес» – о преимуществах работы и трудовых буднях  

Аккумулятор неанонсированного Samsung Galaxy Z Fold6 Ultra сертифицировали

Дизельный, рамный, с блокировками. Новый внедорожник скоро появится в России

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе


Началась предрегистрация на Command & Conquer: Legions — релиз в конце 2024 года

Лучшие Эхо в Wuthering Waves — соберите самую мощную сборку

Четвёртое дополнение Age of Wonders 4: Eldritch Realms завершит первый цикл поддержки игры

"Расхитительница гробниц: Легенда о Ларе Крофт" получила дату выхода и тизер



Продвижение Песен, Музыки, Стихов ВКонтакте. Способы и методы увеличения прослушивания песни, музыки, стихов ВКонтакте.

СК начал проверку после избиения женщины в Шуваловском парке в Петербурге

"Зенит" одолел "Балтику" и выиграл Кубок России

Иерей Александр Туховский: "Возлюбленные братья и сестры, вот и наступил месяц июнь..."




ВТБ запустил ипотеку на земельные участки

Полицейские перекрыли крупный канал поставок наркотиков в Тульскую область

До плюс 50 градусов: Каким городам России грозит аномальная жара летом 2024 года. Опубликован список

Удивительный кактус: в петербургском Ботаническом саду расцвела «Царица ночи»


Алтайский край оказался в лидерах по отравлениям спиртом в России

Температура в июне почти на всей территории России будет в пределах нормы

Полицейские перекрыли крупный канал поставок наркотиков в Тульскую область

«Ведомости»: глава республики Алтай Олег Хорохордин может уйти в отставку


Итальянская забастовка: Рублёв, Котов и Самсонова вылетели с «Ролан Гаррос», Потапова обыграла Ван Синьюй

Потапова о поражении от Свентек на "Ролан Гаррос": организм дал сбой

Не ходите, дети, в теннис: как Андре Агасси и Штеффи Граф подарили детям право выбора

Димитров пробился в четвертьфинал Открытого чемпионата Франции


«Ведомости»: глава республики Алтай Олег Хорохордин может уйти в отставку

Мировой уровень: как центр реабилитации для спортсменов в «Сириусе» помогает им восстанавливаться после травм

Температура в июне почти на всей территории России будет в пределах нормы

Продажи холодного кофе в российских сетях выросли более чем в 2,5 раза


Музыкальные новости

Студия Звукозаписи в Москве. Создание Песен, Музыки, Аранжировок.

«В трусах»: Бузова угодила в скандал из-за наряда на концерте в День защиты детей

Григорий Лепс, Мот, Seville, MIA BOYKA, Джиган и другие гости презентации нового альбома Юрия Киселёва «Иду за мечтой»

Гизер Батлер рассказал, что Оззи Осборн согласился выступить с Black Sabbath



Иерей Александр Туховский: "Возлюбленные братья и сестры, вот и наступил месяц июнь..."

Продвижение Песен, Музыки, Стихов ВКонтакте. Способы и методы увеличения прослушивания песни, музыки, стихов ВКонтакте.

Периоды похолодания в июне спрогнозировали россиянам

СК начал проверку после избиения женщины в Шуваловском парке в Петербурге


На ВДНХ открылась цифровая фотовыставка "Счастье. Материнство или карьера!?"

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе

Книжные новинки, лаборатория текста и иллюстраций — ждут гостей Московского детского фестиваля искусств «НЕБО»

Фильм «Мой любимый чемпион» показали в павильоне «Роснефти» на ВДНХ в Москве


Всемирный день велосипеда отмечают 3 июня

Лучше, чем в Европе: Как строили первую дорогу между Москвой и Петербургом

В Великом Новгороде побывали паломники автомобильного крестного хода в память об Александре Невском

"Кому воевать, а кому кайфовать": чиновники в Петербурге купили автомобиль за 75 миллионов рублей


Путин примет участие в серии мероприятий ПМЭФ

«Россия 1»: Путин примет участие в пленарном заседании ПМЭФ 7 июня

Путин на следующей неделе примет участие в мероприятиях под эгидой ПМЭФ

Путин приедет в Петербург на ПМЭФ





В Архангельске медики России обменялись методиками оказания офтальмологической помощи

На соревнованиях в Ленобласти 13-летняя школьница сломала позвоночник. Петербургские учителя под следствием

В Архангельске медики России обменялись опытом оказания офтальмологической помощи

Кровавая вечеринка: веселье в Петербурге закончилось реанимацией и двумя трупами



"Зенит" сразится с "Краснодаром" в матче за Суперкубок России

«Орлы» не взлетели. Флорбольная команда из Ульяновска покидает элитный дивизион

«Зенит» выиграл Суперфинал Кубка России по футболу

"Зенит" одолел "Балтику" и выиграл Кубок России




Собянин: Около обновленных поликлиник создано более 600 зон отдыха

Собянин: В Москве создана самая маленькая схема метро в мире

Собянин: Новый корпус больницы святого Владимира планируется открыть в 2025 году

Собянин: На северо-западе Москвы открылся волонтерский центр «Доброе место»


Оранжево-жёлтая погода сохранится в Петербурге до 3 июня

Зимний в начале и летний в конце: синоптик Колесов подвел погодные итоги мая в Петербурге

Всемирный день велосипеда отмечают 3 июня

Партия "Зеленые" выдвинула Павла Брагина кандидатом на должность губернатора Петербурга


«Ведомости»: глава республики Алтай Олег Хорохордин может уйти в отставку

Стало известно, кто поставит Петербургу новую уборочную технику: 1,2 млрд за 110 машин

Всемирный день велосипеда

Концерт "Отражения" к 225-летию А.С. Пушкина томичи смогут увидеть в прямой трансляции


Дмитрий Морев объяснил, что делают с парящим деревянным променадом в Архангельске

В Архангельске медики России обменялись методиками оказания офтальмологической помощи

В филиале фонда «Защитники Отечества» в Архангельской области подвели итоги первого года работы

Архангельская область подключается к марафону "Сила России"


Банки начали выдавать ипотеку на жилье в Крыму

Выставка-представление «Не просто город, а судьба, которой я не устаю гордиться!»

ВТБ начал выдавать ипотеку на жилье в Крыму

Арт-знакомство «Искусство должно давать счастье и радость»


Полицейские перекрыли крупный канал поставок наркотиков в Тульскую область

Музей, отель или ресторан? Где молодожёнам можно сфотографироваться в Ульяновске

«Ведомости»: глава республики Алтай Олег Хорохордин может уйти в отставку

В Оренбурге продают усадьбу Лемке. Ранее собственника оштрафовали за незаконные ремонтно-строительные работы












Спорт в Санкт-Петербурге

Новости спорта


Новости тенниса
Даниил Медведев

Даниил Медведев назвал трёх людей в истории тенниса, с которыми хотел бы поужинать






Полицейские перекрыли крупный канал поставок наркотиков в Тульскую область

Мировой уровень: как центр реабилитации для спортсменов в «Сириусе» помогает им восстанавливаться после травм

В Оренбурге продают усадьбу Лемке. Ранее собственника оштрафовали за незаконные ремонтно-строительные работы

Стало известно, кто поставит Петербургу новую уборочную технику: 1,2 млрд за 110 машин